Que faut-il savoir sur « Méthodologie d’audit » — Couche 7 : Sécurisation de la couche Application › 6. Contrôles de sécurité, audits et tests d’intrusion ?
Extrait de Sécurité informatique
Un audit de la couche Application comprend plusieurs étapes :
Recensement : Découvrir toutes les applications, sous-domaines, endpoints d’API, services exposés.
Cartographie : Identifier les flux de données (qui appelle quoi), l’authentification, la logique métier.
Analyse de configuration : Vérifier la présence d’HTTPS forcé, le paramétrage TLS, la structure des sessions, etc.
Tests de vulnérabilités : Recherche d’injections, XSS, mauvaise configuration, divulgation d’informations, etc.
Recommandations : Rédiger un plan d’action priorisé pour corriger les failles détectées.
